CVE-2023-53717: Poprawka błędu zapisu poza zakresem stosu w sterowniku ath9k w jądrze Linux
Poprawka luki CVE-2023-53717 w sterowniku ath9k Linux zapobiega zapisu poza zakresem stosu. Zalecana szybka aktualizacja jądra.
- CVSS
- -
- EPSS
- 9.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku wifi ath9k, gdzie funkcja wywołania zwrotnego WMI mogła zapisywać poza zakresem stosu po wystąpieniu limitu czasu. Problem dotyczył bufora stosowego cmd_rsp_buf, który mógł być nieprawidłowy podczas timeoutu.
Wpływ biznesowy
Luka ta może prowadzić do niestabilności systemu lub potencjalnego naruszenia bezpieczeństwa poprzez nadpisanie pamięci stosu. Operatorzy IT i właściciele infrastruktury korzystającej z modułu ath9k powinni być świadomi ryzyka awarii lub eskalacji uprawnień w systemach Linux z podatną wersją jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń korzystających z ath9k, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łaty w środowiskach produkcyjnych.